Je moet een statische web-app hosten op Amazon S3, maar het bedrijfsbeleid verbiedt het openbaar maken van S3-buckets. Je hebt de statische bestanden geüpload naar de S3-bucket. Welke aanpak voldoet aan de vereiste om de site te serveren zonder de bucket openbaar te maken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer een Amazon CloudFront-distributie. Configureer de S3-bucket als een distributie-origin en gebruik een origin access identity (OAI). Geef de OAI s3:GetObject-permissie in het bucketbeleid..
Waarom dit het antwoord is
De correcte aanpak is het implementeren van een Amazon CloudFront-distributie met een Origin Access Identity (OAI). CloudFront fungeert als een content delivery network (CDN) en kan de S3-bucket als origin gebruiken. Door een OAI te configureren en deze de s3:GetObject-permissie te geven in het bucketbeleid, kan CloudFront objecten uit de S3-bucket ophalen zonder dat de bucket zelf openbaar toegankelijk hoeft te zijn. Dit voldoet aan het bedrijfsbeleid. Het inschakelen van statische websitehosting op de S3-bucket maakt de bucket openbaar, wat in strijd is met het beleid. Een Application Load Balancer kan niet direct voor een S3-bucket worden geplaatst als origin. AWS Global Accelerator is ontworpen voor het verbeteren van de beschikbaarheid en prestaties van applicaties, maar biedt geen ingebouwde mechanismen om een private S3-bucket te serveren zonder een extra laag zoals CloudFront of een compute-service.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig